"Всё ОК, такие деньги тут есть": Как приложения "сливают" банковские счета, рассказали эксперты
По словам экспертов, мошенники постоянно пытаются получить данные о банковских счетах пользователей и для этого применяют различные уловки. Помимо уловок по завладению управления онлайн-банкингом, есть и другие способы - через приложения.
Как рассказал руководитель отдела анализа защищённости веб-приложений Positive Technologies Ярослав Бабин, был случай, когда в сервисе перевода с карты на карту можно было ввести номер карты и сумму.
"А в ответ сервис мог указать, что сумма на счету недостаточна для перевода или условно "всё ОК, такие деньги тут есть, можно переводить". Таким образом, мошенникам предоставлялась возможность узнать не только номера всех карт банка, но и их баланс", - сказал он в комментарии РИА Новости.
При этом он отметил, что именно банк должен выстраивать процесс информбезопасности.
Среди других способов узнать данные банковского счёта эксперты также назвали "втирание в доверие" и "подглядывание из-за спины", когда мошенник в прямом смысле подглядывает в момент пользования банкоматом или терминалом.